IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Postfix - spam entrant


Sujet :

Administration système

  1. #1
    Membre éprouvé
    Avatar de Cafeinoman
    Homme Profil pro
    Couteau suisse d'une PME
    Inscrit en
    Octobre 2012
    Messages
    628
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Couteau suisse d'une PME

    Informations forums :
    Inscription : Octobre 2012
    Messages : 628
    Points : 1 256
    Points
    1 256
    Par défaut Postfix - spam entrant
    Bonjour à tous,

    J'ai depuis quelques temps de gros soucis de spam sur un serveur mail, une vrai innondation.
    Le serveur en lui même est un bluemind, mais il a un relais en dmz avec postfix/spamassasin/amavis/clamav. J'ai mis quelques SMTPD_RECIPIENT_restrictions, avec deux mbl, mais ca continue a passer. J'aurais donc donc deux questions :

    _Est-il possible de rejeter tout les mails entrant ayant le terme "List-Unsubscribe" dans leur DKIM? Cela enleverai deja tout ceux qui arrive parce que les collegues donne leur adresse a droite et a gauche...
    _Comment bloquer tout mail dont le serveur d'origine ne donne pas son nom mais uniquement son ip? J'ai chercher, mais il doit me manquer un mot clef...
    _Y a t il un moyen de renforcer clamav? J'ai encore des mails avec des pieces jointes vérolé qui passe, alors qu'il est a jour.

    Désolé si cela vous paraît trivial, mais je suis loin d'etre dans mon domaine habituel (la dur vie d'un couteau-suisse en pme).

    Merci d'avance en tout cas.
    «Dieu ne joue pas aux dés.» - Albert Einstein. Et pan! 30 ans de retard dans la théorie quantique!
    «Tout n'est pas politique, mais la politique s'intéresse à tout.» - Nicolas Machiavel. Et surtout à ceux qui ne s'y intéressent pas.

  2. #2
    Membre éprouvé
    Avatar de matrix788
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 740
    Points : 1 056
    Points
    1 056
    Billets dans le blog
    2
    Par défaut
    Salut,

    peut-être qu'effectivement, une solution consiste à affiner dans un premier temps la liste des dns safe. Voici une liste trouvé sur wikipedia, tu as probablement du la voir, mais je la poste quand même:

    https://en.wikipedia.org/wiki/Compar...DNS_blacklists

    Concernant la messagerie, tu peux jouer sur le filtrage du nom de la pièce jointe, ou du format, non ?
    n'oubliez pas de cliquer sur résolu...

    == pas de question technique en MP. Merci ==

  3. #3
    Membre éprouvé
    Avatar de Cafeinoman
    Homme Profil pro
    Couteau suisse d'une PME
    Inscrit en
    Octobre 2012
    Messages
    628
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Couteau suisse d'une PME

    Informations forums :
    Inscription : Octobre 2012
    Messages : 628
    Points : 1 256
    Points
    1 256
    Par défaut
    Merci de ta réponse,

    pour les MBL, oui j'ai vu, et j'utilise pour l'instant spamhaus (zen) et spamcop, suivant des conseils glanés sur le net. Tu m'en conseil en particulier? Je ne voudrais pas que des mails de client (souvent d'autres petites PME) soit rejeté...
    Pour ce qui est du filtrage des PJ, le soucis est qu'on en reçoit de tout type, donc pas possible de filtrer par type (on a même des zip "clean"). Quand au nom, c'est pareil, je vois des zip, jpeg ou pdf vérolé avec "facture" ou "document" comme nom... Donc je dirai que la réponse est non.
    «Dieu ne joue pas aux dés.» - Albert Einstein. Et pan! 30 ans de retard dans la théorie quantique!
    «Tout n'est pas politique, mais la politique s'intéresse à tout.» - Nicolas Machiavel. Et surtout à ceux qui ne s'y intéressent pas.

  4. #4
    Membre éprouvé
    Avatar de matrix788
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    740
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 740
    Points : 1 056
    Points
    1 056
    Billets dans le blog
    2
    Par défaut
    T'as un peu le genre de configuration qu'on trouve sur ce tuto:
    https://wiki.gentoo.org/wiki/Complet...ssassin_clamav

    A part çà, difficile de t'aider plus.
    n'oubliez pas de cliquer sur résolu...

    == pas de question technique en MP. Merci ==

Discussions similaires

  1. [postfix] Serveur mail et gestion des spams
    Par jantallus dans le forum Serveurs (Apache, IIS,...)
    Réponses: 2
    Dernier message: 19/01/2010, 19h19
  2. [Debian/Postfix] Serveur sert de relaie au SPAM
    Par samad dans le forum Sécurité
    Réponses: 4
    Dernier message: 21/04/2008, 22h35
  3. [Postfix] virtual_alias_maps et spams
    Par marcha dans le forum Réseau
    Réponses: 19
    Dernier message: 26/03/2008, 16h35
  4. Prob postfix smtp spam
    Par thibaut06 dans le forum Administration système
    Réponses: 1
    Dernier message: 15/10/2007, 17h31
  5. Réponses: 6
    Dernier message: 12/04/2006, 19h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo